原文:ssrf訪問內網及url地址過濾繞過

lt php 設置open basedir ini set open basedir , home shawn www index if isset GET file file trim GET file else file main.html disallow ip if preg match http: i , file, domain domain domain if stripos do ...

2017-10-07 21:05 0 1819 推薦指數:

查看詳情

ssrf繞過記錄

第一道題來自2018 上海市大學生網絡安全大賽線上賽web01 對協議沒有限制,可以用file協議 payload: url=file://@127.0.0.1:80@www.ichunqiu.com/./..//var/www/html/flag.php parse_url ...

Thu Nov 08 20:30:00 CST 2018 0 2172
SSRF內網redis

0x00 redis基礎 REmote DIctionary Server(Redis) 是一個由Salvatore Sanfilippo寫的key-value存儲系統。Redis是一個開源的 ...

Wed May 27 17:33:00 CST 2020 0 1695
nginx訪問url內容過濾

訪問url中含有/%df時返回404 location / { if ($request_uri ~* "/%df") { # return 200 "error"; return 404 ...

Tue Nov 12 23:36:00 CST 2019 0 1337
Hadoop通過url地址訪問HDFS

新建Java工程 添加Hadoop所有的jar包 添加日志文件log4j.properties(一定要加入到src文件夾下面) ...

Sat Dec 30 00:54:00 CST 2017 0 1283
Django配置url地址訪問不同的頁面

在項目中我們可以進行訪問admin這個網址,但是在很多情況下,我們會自定義頁面,如何自定義,操作如下 一、配置url 以上圖所示,在urls中配置我們的訪問路徑, path(‘正則表達式url地址’,視圖中的方法名) views中配置 頁面訪問顯示 ...

Sun Jun 07 06:25:00 CST 2020 0 867
Linux下定時訪問指定url地址

1.使用putty連接服務器,然后輸入下面代碼編輯定時任務 2.按下 i 進入編輯狀態 3.每一行是一個定時任務,如果想要新加,則回車 4.輸入 * * * * * curl ht ...

Tue Jul 14 00:03:00 CST 2020 0 702
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM